易达科技ECMS系统getlistProjAuditDataQGC接口存在SQL注入漏洞,可导致数据库敏感信息泄露,建议安装雷池防护并升级至最新版本。>>>>影响组件易达科技-...
漏洞推送|璐华RuvarHRM人力资源管理软件存在SQL注入漏洞
璐华RuvarHRM人力资源管理软件存在SQL注入漏洞,影响/ajaxpro/RuvarHRM.Web.Common.get_account_by_tree接口。通过构造恶意请求,可读取数据库信息。建...
汉王e脸通综合管理平台 meetingFileManage.do SQL注入漏洞 POC
汉王e脸通综合管理平台的meetingFileManage.do接口存在SQL注入漏洞,可能导致信息泄露或服务器被控制。 01漏洞概述汉王e脸通综合管理平台 meetingFileManage.do ...
汉王EFaceGO getGroupEmployee.do sql注入漏洞
汉王EFaceGO的getGroupEmployee.do接口存在SQL注入漏洞,允许未经验证的远程攻击者获取数据库信息或写入木马,威胁服务器安全。内容仅用于学习交流自查使用,由于传播、利用本公众号所...
RuvarHRM人力资源管理系统存在SQL注入漏洞 附POC
RuvarHRM人力资源管理系统存在SQL注入漏洞,使用者需自行承担相关风险,文章仅供学习用途。免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或...
东胜物流软件SQL注入漏洞
东胜物流软件/Mobile/Login/UnBind接口存在高危SQL注入漏洞,可致敏感信息泄露。官方已发布修复版本,建议用户及时升级。 0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 ...
维达外贸客户关系管理系统SQL注入漏洞
维达外贸客户关系管理系统存在SQL注入漏洞,影响/wap/common/admin/UserView.jsp接口,可导致敏感信息泄露。建议用户尽快升级至安全版本。0x00 漏洞编号暂无0x01 危险等...
百择唯供应链存在RankingGoodsList2存在SQL注入漏洞 附POC
百择唯供应链系统存在RankingGoodsList2 SQL注入漏洞,影响相关版本,攻击者可通过该漏洞执行任意代码获取服务器权限。 01—漏洞名称 百择唯供应链SQL注入漏洞 02—影响版本 百择唯...
PHPGurukul Apartment Visitors Management System SQL注入漏洞
PHPGurukul公寓访客管理系统V2.0的/cvms/index.php接口存在高危SQL注入漏洞,未授权攻击者可利用该漏洞执行任意SQL语句,获取数据库敏感信息。官方已发布修复版本。0x00 漏...
漏洞情报(已验证) | 0 Day 友加畅捷U+财会通 RepFile.ashx 存在任意文件读取漏洞
友加畅捷U+财会通RepFile.ashx存在任意文件读取漏洞,未经身份验证可读取重要系统文件,导致安全风险。动动小手点个关注~内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及P...
泛微E cology9 getdata.jsp SQL注入漏洞(QVD-2025-23834)
泛微Ecology9的getdata.jsp接口存在SQL注入漏洞,可能导致数据泄露或服务器被控制。建议关闭暴露面或升级至安全版本。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息...
Django SQL注入漏洞(CVE-2025-64459)
Django于2025年11月7日曝出严重SQL注入漏洞(CVE-2025-64459),影响多个版本。攻击者可利用QuerySet方法及Q类中的缺陷,通过恶意字典输入执行未授权数据库操作。建议立即升...
138

